Vertrauen ist gut. Kontrolle ist besser.
Vom 25. bis 28. Mai fand die 17. Gulaschprogrammiernacht erneut im ZKM und der HfG statt. Vier Tage lang gab es Vorträge, Workshops, außerordentliche Projekte und natürlich Tschunk und Gulasch. Vielen Dank an den Entropia und alle Helfer, die das Event möglich gemacht haben!
Andreas Sperber hat in seinem Vortrag "Vertrauen ist gut. Kontrolle ist besser." über das Vertrauensproblem in PKIs gesprochen und Lösungsansätze wie HTTP Public Key Pinning, Certificate Transparency und DANE vorgestellt.
Das Thema des Vortrags ist an der Tagesordnung: ab September 2017 wird DNS Certification Authority Authorization (CAA) verpflichtend eingeführt und auch Google wird mit seinem Chrome-Browser ab Oktober diesen Jahres Certificate Transparency verpflichtend einführen. HTTP Public Key Pinning ist ein wirkungsvoller Schutzmechanismus, der derzeit jedoch einige Hürden mit sich bringt. Der aramido-Blog wird zu diesen Themen berichten. Bleiben Sie auf dem Laufenden und abonnieren Sie den Blog-Feed.
Alle Vorträge der GPN gibt es übrigens auf media.ccc.de.
Am 31.05.2017 in der Kategorie Kommunikationssicherheit veröffentlicht.